Phishing

inps phishing 25/08/2026

Nuova campagna di phishing ai danni di INPS: falso rimborso per “ricalcolo contributi fiscali”

Il CERT-AGID ha individuato una campagna di phishing diffusa tramite email che utilizza nome, logo e grafica dell’INPS per sottrarre dati personali, coordinate delle carte di pagamento e indurre le vittime ad autorizzare operazioni bancarie.

La leva impiegata dagli attaccanti è la comunicazione di un presunto credito di 730,00 euro, attribuito a un “ricalcolo automatizzato” della posizione contributiva e fiscale del destinatario.

Fascicolo Sanitario phishing 18/08/2026

Falso “rimborso farmaci” sfruttato per un phishing a tema Fascicolo Sanitario Elettronico

Il CERT-AGID ha individuato una nuova campagna di pshihing che sfrutta grafiche e loghi istituzionali del Fascicolo Sanitario Elettronico (FSE), del Ministero della Salute, del Dipartimento per la trasformazione digitale e del Ministero dell’Economia e delle Finanze, con l’obiettivo di sottrarre dati personali e dettagli delle carte di pagamento delle vittime. La leva psicologica è la promessa di un presunto rimborso del 19% per l’acquisto di medicinali in farmacia (per un importo esatto di €20,73).

ARERA bonus idrico phishing 05/08/2026

Phishing ai danni di ARERA utilizza il tema “bonus sociale idrico”

Il CERT-AGID ha individuato un sito fraudolento che riproduce nome e logo di ARERA (Autorità di Regolazione per Energia Reti e Ambiente) allo scopo di carpire dati personali e finanziari agli utenti. Il pretesto è un rimborso legato al bonus sociale idrico, una reale misura volta a ridurre la spesa sostenuta per la fornitura idrica dei nuclei familiari in condizioni di disagio economico o fisico. Il sito illegittimo utilizza tecniche di typosquatting per aumentare la credibilità.

multe PagoPA phishing Polizia di Stato 04/08/2026

Phishing a tema “multe” sfrutta il nome della Polizia di Stato e di pagoPA

Il CERT-AGID ha avuto evidenza di una campagna di phishing che sfrutta nome, loghi e grafiche della Polizia di Stato e di pagoPA per indurre le vittime a pagare una sanzione stradale fittizia. I siti malevoli sono ospitati tramite nomi di dominio che contengono la parola “poliziadistato” ma utilizzano estensione differente e che, naturalmente, non appartengono a canali istituzionali.

SPID 03/08/2026

Phishing a tema SPID in corso

È stata individuata dal CERT-AGID una nuova campagna di phishing a tema SPID finalizzata ad acquisire, in modo fraudolento, dati personali e bancari degli utenti. Per aumentare la credibilità, la truffa utilizza impropriamente il nome e i loghi di AgID e di SPID, servendosi di diversi domini che contengono i termini “spid” e “gov” nel nome.